- Порезанный
- 23 сентября 2026 г. в 11:04 UTC
- Автор
- Kamo
- Обещать
- be57082
**************************** Решил роль звонящего против клиента SubjectMemberId (resolveRole -> EMPLOYEE, когда актер == субъект), но никогда не пересылал этот идентификатор или Решаемая роль вниз по течению. TimecardService загрузил пунш по punchId и проверил только орг, так что зарегистрированный сотрудник может пройти SubjectMemberId=self (тривиально уполномоченный) вместе с Настоящий удар коллеги и редактировать или аннулировать чужой удар. Обе эти ценности теперь распространяются на Эстафета, так же как и одобрениеАкт уже пересылает роль: SubjectMemberId позволяет TimecardService один из них держит ударный ряд) подтвердить, что он на самом деле принадлежит члену этого вызывающего был авторизованный против, и роль позволяет ему обеспечивать блокировку цепи одобрения (см. Таймкард-сервис. Кроме того: resolveRole ran - это отчетный запрос ManagerOf (сканирование занятости в масштабах всей организации до этого). изменение) на каждом самооценке перед проверкой актера == субъект, даже если никто не является их собственным Актер теперь проверяется первым, поэтому самооценка никогда не касается линии отчетности. Оставшийся кросс-член поиска использует ******************* вместо Неотфильтрованная находка().
